FreeType 2.4.9之前版本被用于Mozilla Firefox Mobile 10.0.4之前版本及其他产品中时存在漏洞。远程攻击者可利用该漏洞借助BDF字体中的特制头导致拒绝服务(无效的堆读取操作和内存破坏)或者可能执行任意代码。